召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3661|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 1 O  g4 b* y! ?4 [
: W) P  A+ P5 p6 x! W5 j
一、启动服务
8 `2 J1 C+ X7 Z9 N3 m) C* T如果没有安装,可以使用yum install firewall
. _9 o7 H, J1 r( ?. c* I系统默认是已经安装了,但是没有启动
; {; f' J5 r4 i1、开机自启动2 s. f8 r+ X8 _4 J( |7 U
systemctl enable firewalld
3 i9 c2 J; t  j% b2、启动服务) A' r$ P' K. D  k4 D$ M$ c
systemctl start firewalld
' q' @% k' T/ u, i  u, }二、向防火墙添加可以外部访问的端口
7 P( |- U3 T4 q3 {7 Nfirewall-cmd --zone=public --add-port=80/tcp --permanent % D5 T: `; ^6 @
以下是常用的端口
/ v: F- G* t" G. `9 _9 F* cfirewall-cmd --zone=public --add-port=443/tcp --permanent
: ~6 w# X4 b6 C2 [8 n, Nfirewall-cmd --zone=public --add-port=22/tcp --permanent
/ x. i! P5 `/ y, E) C' L, E! ^4 H4 m1 H1、如果需要添加一段端口的话,使用以下命令0 d/ m$ h, B) M3 O6 n! o/ x
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent9 }; E- s7 `& G8 {7 b
这儿是指添加101个端口, m* `! @2 C' d& c& c7 t# l# K
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent5 }( Q7 o1 X2 n
具体的服务名称在以下路径里有一个文件就是一个service 名称
2 H' `" F; S& M& {1 N+ y9 {! X. c
/usr/lib/firewalld/services; C( A8 ]% C+ k' ~3 @3 F' ?

; V2 \9 t' v& D/ E5 t# k6 [
四、添加完端口之后需要让防火墙生效/ H& e* K' A6 g0 e- a
1、重新加载/ c$ J2 ^  B1 n) Z6 l
firewall-cmd --reload% n+ X* u0 X* A% j& M
2、查看当前已经开放的端口9 W9 K8 E& T* `  q% x% v- H" o
firewall-cmd --list-ports
0 n' I. d1 N  @$ mfirewall-cmd --list-all
% d# i: R4 G" Q' D! |3、删除某个不用的端口
/ y: d% Y( E% x9 [firewall-cmd --zone=public --remove-port=8084/tcp --permanent
0 U- M* z% E% ?. L) t9 y& I注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
( ^1 H. a: D& J1 |

& v  m) _4 @; ?: F$ E4 d8 C/ x: G0 ?. v: k
1 j* t3 T2 u0 H9 z
其他常用命令! ^+ ~( Y# y. |% y3 w6 Y
5 d, G8 J9 E$ k' R4 ?) G: h) s
0 Y8 l" z3 J* O: S# u2 p, H$ a
  1. firewall-cmd --list-all-zones    #查看所有的zone信息& C- [" k; u3 O7 Z; N
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    " j# V& ~1 a, t, I+ ?" v  Y
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal; \; ]# N+ x% {3 P, e
  4. firewall-cmd --add-service=http    #暂时开放http
    & d+ E' t: @  @! X
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    7 C# R8 f+ O# t
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    ; I2 B; H& D& |. L: g
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    & q# V% g# l! x
  8. firewall-cmd --reload   #重新加载配置7 C6 Z0 S( |' z$ H8 L* d+ p
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

# `8 W+ c6 ~8 r+ M# k% ^; m
6 ?' U. x5 P; X, `- o/ p3 G
7 q' Y' |" W! R6 z
8 z0 z' E& a% X/ U4 U9 ~" Z
( k$ {8 h( z" H, ~/ Q

3 u5 A* c9 C7 R: ]4 U

! D. a5 y8 f. ]. A9 y$ O: S) Q* Q* S4 f8 O/ ]

, a7 F: n6 o$ N7 c; f& C; G" {
3 k! F. l3 H8 B: o' l1 L2 p& e+ K2 K; c- `& S* v
, c' p: R. _0 P! b1 n
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-4 20:30 , Processed in 0.034509 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表